книга DipMaster-Shop.RU
поиск
карта
почта
Главная На заказ Готовые работы Способы оплаты Партнерство Контакты F.A.Q. Поиск
Поколения ЭВМ ( Реферат, 14 стр. )
Полнотекстовая база данных ( Контрольная работа, 17 стр. )
Полосовой фильтр на операционном усилителе ( Контрольная работа, 11 стр. )
Получение параметрической модели чертежа инструмента на языке AutoLisp в графической среде AutoCAD ( Курсовая работа, 15 стр. )
Получение параметрической модели чертежа инструмента EE2154 - 4039 на языке Auto LISP в графической среде AutoCAD ( Курсовая работа, 10 стр. )
Получение суммарной зарплаты по каждой кафедре ( Контрольная работа, 12 стр. )
Понятие "защищенная система" - определение и свойства ( Реферат, 13 стр. )
Понятие "черного ящика" и декомпозиции. Классификация автоматизированных информационных технологий управления. Автоматизированное рабочее место экономиста ( Контрольная работа, 12 стр. )
Понятие базы данных и банка данных ( Контрольная работа, 21 стр. )
Понятие и виды информации. ( Реферат, 8 стр. )
Понятие и использование гипертекста в коммуникациях ( Реферат, 12 стр. )
Понятие и классификация информационно-поисковых систем ( Контрольная работа, 21 стр. )
Понятие и классификация информационных систем ( Реферат, 14 стр. )
Понятие и содержание информационной безопасности. Информационная безопасность Российского государства ( Курсовая работа, 28 стр. )
Понятие и состав технического обеспечения ИС - информационной системы. Устройства вывода информации ( Реферат, 16 стр. )
Понятие и состав технического обеспечения ИС - информационной системы ( Контрольная работа, 15 стр. )
Понятие и структура социальной информации ( Реферат, 21 стр. )
Понятие и структура правовой и социальной информации ( Контрольная работа, 19 стр. )
Понятие и функции Интернета ( Курсовая работа, 26 стр. )
Понятие информации. Понятие алгоритма. Блок-схемы ( Контрольная работа, 16 стр. )
Понятие информационной технологии в управленческой деятельности ( Контрольная работа, 11 стр. )
Понятие информационных технологий ( Контрольная работа, 11 стр. )
Понятие информационной безопасности как подсистемы системы безопасности предприятия ( Реферат, 19 стр. )
Понятие компьютерной сети. Глобальная компьютерная сеть Интернет. Её структура. Предоставляемые услуги ( Реферат, 17 стр. )
Понятие о табличном процессоре ( Реферат, 20 стр. )

Введение 3

Проблемы защиты данных в корпоративных информационных системах 4

Определение понятия защищенности АС 4

Нормативная база анализа защищенности 4

ISO 15408 5

ISO 17799 7

Руководящие документы Гостехкомиссии 9

Методы тестирования систем защиты 10

Заключение 12

Литература 14

Приложение 15

При создании инфраструктуры корпоративной автоматизированной системы неизбежно встает вопрос о защищенности ее от угроз. Насколько адекватны механизмы безопасности существующим рискам? Можно ли доверять этой системе обработку конфиденциальной информации? Есть ли в текущей конфигурации ошибки, позволяющие злоумышленникам обойти механизмы контроля доступа? Содержит ли установленное программное обеспечение уязвимости, которые могут быть использованы для взлома защиты? Как оценить уровень защищенности и как определить, достаточен ли он в данной среде? Какие контрмеры позволят реально повысить уровень защищенности? На какие критерии оценки защищенности следует ориентироваться?

Такие вопросы рано или поздно задают все, кто отвечает за эксплуатацию и сопровождение автоматизированных систем (АС). Ответы на них далеко не очевидны.

Умение оценивать и управлять рисками, знание типовых угроз и уязвимостей, критериев и подходов к анализу защищенности, владение методами анализа и специализированным инструментарием, профессиональное знание различных программно-аппаратных платформ, - вот далеко не полный перечень профессиональных качеств, которыми должны обладать те, кто проводит анализ защищенности.

Подобный анализ - основной компонент таких взаимно пересекающихся видов работ, как аттестация, аудит и обследование безопасности АС.

1. Веретинникова Е.Г., Патрушина С.Н. Информатика: Учебник пособие. - Ростов Н/Д, 2002.

2. Виноградов В.М. История развития персонального компьютера- М., 2002.

3. Журнал Мир персонального компьютера. №6 -97г. с.22-30. Гарри МакРекон и Майкл Лески.

4. Кадров Н.Е. Человек и компьютер: взаимодействие или противостояние? - М., 1999.

5. Кузнецов Е. Ю., Осман В. М. Персональные компьютеры и история их развития: Учеб. пособие для ВТУЗов - М.: Высш. шк. -1991 .

6. Мишанин М.Ю. Компьютерная эпоха - СПб, 2000.

7. Савинов Л.Н. Вычислительная техника: современность - Новосибирск, 2001.

8. Фигурнов В.Э. IBM PC для пользователя. - М.: ИНФРА, 2003.

Примечаний нет.

2000-2024 © Copyright «DipMaster-Shop.ru»